Destapada (y de regalo, reventada) la nueva web turística de Elche antes de su inauguración  

Fecha Viernes, 13 de Enero de 2012 - 23:41

Ayer fue presentada en el Centro de Congresos de Elche la nueva marca turística local “VisitElche” que, entre otras acciones en Internet, implica la creación de una página web para difundir la ciudad entre potenciales visitantes que usen la Red para preparar sus vacaciones.

Así lo cuenta hoy el Diario Información:

La imagen de marca turística, junto con la la web (www.visitelche.com) sobre la que va a girar la estrategia turística de la ciudad, y que estará operativa con motivo de la apertura la próxima semana de la Feria Internacional de Turismo (Fitur) en Madrid, son la punta de lanza de un Plan Director de Turismo [...]

Si entramos ahora mismo a la página, veremos únicamente una cuenta atrás en la que se nos indica el tiempo que falta para que dé inicio FITUR:

www.visitelche.com - Cuenta atrás para el FITUR

Yo tenía la web controlada ya hace unos días, pero hasta ayer no se me ocurrió intentar ver si, aparte del cronómetro, había algo más. Y, con un poco de pillería, vi que efectivamente el cronómetro no era lo único que había en el dominio. Aunque me encontré las secciones vacías de contenido, aquí tenéis en primicia (supongo xD) los que serán los menús y la interfaz de visitelche.com:

Menús de visitelche.com

VisitElche.com

Me hizo gracia semejante “pillada” y se la pasé a Sergio, el cual, en cerocoma, me respondió con un enlace a un fallo de seguridad de la web. Esto es, había petado visitelche.com antes incluso de que funcionara oficialmente. Cómo la liamos… :lol: :lol: :lol:

La vulnerabilidad es del tipo XSS y permite “insertar” lo que queramos en la página. Por ejemplo, a modo de demostración, aquí podéis ver una muestra de aprecio hacia la actual alcaldesa (y en un hilarante combo, precisamente también encargada de Turismo local) en forma de carta en la flamante web municipal:

XSS www.visitelche.com

XSS VisitElche.com

Actualización 14 de enero: me comentan que el bug ya ha sido solventado. Lo peor es que no han arreglado el XSS (o al menos, no se puede comprobar si lo han hecho) ya que ahora cualquier URL del dominio visitelche.com muestra la cuenta atrás de la captura del principio :facepalm:

10 comentarios en “Destapada (y de regalo, reventada) la nueva web turística de Elche antes de su inauguración”

  1. F. Gomez dijo:

    Turismo denunciará en la Guardia Civil el ataque sufrido a su nueva web

  2. GatoVolador dijo:

    Entiendo.

  3. LaDoña dijo:

    Les has hecho una publi qe les vas a venir de perlas, eso si, yo tamb stoy a favor del qe se jodan

  4. Alcaldesa dijo:

    IJO DE PUTA TE VI A MATAR KABRON CHUPAPOYAS DE MIERDA VOI AL TEATRO I TE MATO

  5. LaTOO dijo:

    me gusta tu estilo pibe

  6. Invitado dijo:

    Parace que te puede caer un puro por listo. La próxima lo piensas mejor.

  7. w_h_d dijo:

    Eso no es un delito. Es culpa del webmaster, que no tiene ni puta idea.

  8. Juan AR dijo:

    Tiene huevos que el webmaster tenga un fallo y te quieran meter el puro a ti. Y denunciarte por un XSS no persistente es tener poca idea de en qué consiste. Ánimos, espero que se imponga la cordura.

  9. G dijo:

    Ya te han metido en Alcatraz?

  10. $DoC dijo:

    Buena liada jeje, que cerca te tengo. Yo estoy en Castalla.

    Bonito blog!

    Un saludo, $DoC

Dejar un comentario

XHTML: Puedes usar las siguientes etiquetas para dar formato a tu comentario: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> . No olvides ser respetuoso y cumplir la netiqueta. Recuerda que tu comentario puede ser moderado si su contenido lo requiere. Gracias por participar.